관리 메뉴

Information Security

OT-01. Identity 설정파일 소유권 설정 본문

클라우드/OpenStack

OT-01. Identity 설정파일 소유권 설정

HackingPractice 2023. 8. 6. 14:56

 설정 파일들에는 구성 요소의 원활한 기능을 수행하는데 필요한 중요한 매개변수와 정보가 들어있다. 권한이 없는 사용자가 의도적으로 또는 실수로 매개변수나 파일 자체를 수정하거나 삭제하면 심각한 가용성 문제로 인해 다른 사용자에게 서비스가 거부 될 수 있다. 따라서 중요한 설정 파일들의 소유자 및 소유그룹은 해당 구성요소 소유자로 설정해야 한다.

 

양호 : Identity 설정 파일의 소유자 및 소유그룹이 keystone으로 설정되어 있는 경우

취약 : Identity 설정 파일의 소유자 및 소유그룹이 keystone이 아닌 다른 소유자 또는 소유그룹으로 설정되어 있는 경우

 

▶ Identity 설정파일의 소유자 소유그룹이 keystone/keystone로 출력되는지 확인

    # ll /etc/keystone/keystone.conf

    # ll /etc/keystone/keystone-paste.ini

    # ll /etc/keystone/policy.json

    # ll /etc/keystone/logging.conf

    # ll /etc/keystone/ssl/certs/signing_cert.pem

    # ll /etc/keystone/ssl/private/signing_key.pem

    # ll /etc/keystone/ssl/certs/ca.pem

 

 
 
 
▶ Identity 설정파일의 소유자 소유그룹을 keystone/keystone로 변경
 
     # chown keystone:keystone /etc/keystone/keystone.conf
     # chown keystone:keystone /etc/keystone/keystone-paste.ini
     # chown keystone:keystone /etc/keystone/policy.json
     # chown keystone:keystone /etc/keystone/logging.conf
     # chown keystone:keystone /etc/keystone/ssl/certs/signing_cert.pem
     # chown keystone:keystone /etc/keystone/ssl/private/signing_key.pem
     # chown keystone:keystone /etc/keystone/ssl/certs/ca.pem